صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 17

الموضوع: [ تنبيه هام ] لكل من حمل سكربت MySimpleFileUploader v1.x الرجاء الدخول

  1. #1
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431

    [ تنبيه هام ] لكل من حمل سكربت MySimpleFileUploader v1.x الرجاء الدخول



    بسم الله الرحمن الرحيم

    السلام عليكم

    اخواني الذين قاموا بتحميل سكربت رفع الملفات

    MySimpleFileUploader

    أي نسخه من النسخ.

    ألرجاء ايقاف السكربت الآن لأن السكربت يحوي ثغرة تمكن من رفع شيل.
    لحين ترقيع السكربت بإذن الله.
    ومن لديه القدرة على اغلاق الثغره , الرجاء مراسلتي على :
    faha1ad2@hotmail.com



    الشكر للأخ
    خالد العازمي Raff3.com


    على الإبلاغ ..
    الرجاء من الحاضر اعلام الغائب



    وآسف على تعطيلكم.









  2. يا ريت تحط لنا السكريبت حتى نستطيع الأطلاع على محتوى الملفات و ترقيعه إن توفر الوقت


    بالتوفيق





    __________________
    سبحان الله و بحمده .... سبحان الله العظيم

    للمراسلة

  3. #3
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    606


    تفضل أخى بى هبى
    http://www.swalif.net/softs/swalif54/softs206222/

    سكربت رفع الملفات - النسخة المرقعه - MySimpleFileUploader v1.5
    http://www.swalif.net/softs/swalif54/softs206342/





    __________________
    ۞---لوشا لخدمات وتطبيقات الويب---۞

    { سُبْحَانَكَ لاَ عِلْمَ لَنَا إِلاَّ مَا عَلَّمْتَنَا إِنَّكَ أَنتَ الْعَلِيمُ الْحَكِيمُ }



  5. ما دام هناك نسخة مرقعه هل هناك داعي للترقيع

    على فكرة هو فقط لا يقوم بفحص نوع الملف (ليس اتمداده) و هذا خطأ بالإضافة انه لم يقم بحماية مجلد الملفات

    بالتوفيق





    __________________
    سبحان الله و بحمده .... سبحان الله العظيم

    للمراسلة

  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    May 2007
    المشاركات
    731


    ما دام هناك نسخة مرقعه هل هناك داعي للترقيع

    على فكرة هو فقط لا يقوم بفحص نوع الملف (ليس اتمداده) و هذا خطأ بالإضافة انه لم يقم بحماية مجلد الملفات

    بالتوفيق
    ياليت توضح كلامك قليلاً

    الخطأ اكتفاءه بفحص الـ mime ؟





    __________________
    Saudi Wanderer
    My Blog : SWanderer

  7. #7
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431




    ما دام هناك نسخة مرقعه هل هناك داعي للترقيع

    على فكرة هو فقط لا يقوم بفحص نوع الملف (ليس اتمداده) و هذا خطأ بالإضافة انه لم يقم بحماية مجلد الملفات

    بالتوفيق

    اخي النسخه المرقعه فيها ثغرة , ولاأعلم كيف , حيث ان اللي رقع لي النسخه جزاه الله خيرا , قال لي ان الثغره مرقعه , ولكن يبدوا انه في ثغره.








  8. ياليت توضح كلامك قليلاً

    الخطأ اكتفاءه بفحص الـ mime ؟
    الخطأ بالأكتفاء بأحد الأثنين و لكن الخطأ في هذا السكريبت انه لم يقم بفحص ال mime و اكتفى بفحص الامتداد

    بمعنى آخر ahmad.php.gif لو كان ملف احمد هو شل فسيعمل الشل و يعطي الهاكر صلاحيات


    ايضا مجلد الملفات لازم يكون له تصريح منع الأستخدام من خارج الموقع يعني يمنع الطلب المباشرة إلا عن طريق السيرفر يعني لو جيت تحمل ملف السيرفر يجيبه لك و يعطيك اياه دون ان تكون لك صلاحيات على الملف نفسه





    __________________
    سبحان الله و بحمده .... سبحان الله العظيم

    للمراسلة



  9. اخي النسخه المرقعه فيها ثغرة , ولاأعلم كيف , حيث ان اللي رقع لي النسخه جزاه الله خيرا , قال لي ان الثغره مرقعه , ولكن يبدوا انه في ثغره.
    إذا كنت تستخدم احدى النسخ الي فوق قلي ايش وحده و إذا تستخدم نسخة مرقعه عطيني اشوف شو مشكلتها


    بالتوفيق





    __________________
    سبحان الله و بحمده .... سبحان الله العظيم

    للمراسلة

  10. #10
    عضو سوبر نشيط
    تاريخ التسجيل
    May 2007
    المشاركات
    731

    Red face



    الخطأ بالأكتفاء بأحد الأثنين و لكن الخطأ في هذا السكريبت انه لم يقم بفحص ال mime و اكتفى بفحص الامتداد

    بمعنى آخر ahmad.php.gif لو كان ملف احمد هو شل فسيعمل الشل و يعطي الهاكر صلاحيات


    ايضا مجلد الملفات لازم يكون له تصريح منع الأستخدام من خارج الموقع يعني يمنع الطلب المباشرة إلا عن طريق السيرفر يعني لو جيت تحمل ملف السيرفر يجيبه لك و يعطيك اياه دون ان تكون لك صلاحيات على الملف نفسه
    النسخة اللى حملتها متحقق من ال mime من خلال دالة getimagesize

    يظهر اني محمل نسخة غير اللى انت محملها





    __________________
    Saudi Wanderer
    My Blog : SWanderer

  11. #11
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431


    السلام عليكم

    آسف على التأخير في الرد

    أخواني آخر نسخه هي
    MySimpleFileUploader v1.5 المرقعه

    لكن يبدوا انها عير مرقعه ترقيعاً كاملاً

    حيث انه يمكن رفع شيل بامتداد
    shell.php.rar

    بكل سهوله ويسر

    وهذا رابط تجريبي
    على استضافة مجانية
    [ مركز رفع الملفات لـ موقع خدمات ]-Powerd By MySimpleFileUploader

    طبعاً مكتوب بالأسفة v1.0 وهذي غلط مني انا , والنسخه هي v1.5

    فياليت تلحقونا بالترقيع ياأخواني , لأني والله ماقدر عليها ...

    سكربت رفع الملفات - النسخة المرقعه - MySimpleFileUploader v1.5
    http://www.swalif.net/softs/swalif54/softs206342/








  12. النسخة اللى حملتها متحقق من ال mime من خلال دالة getimagesize

    يظهر اني محمل نسخة غير اللى انت محملها

    إذا الملف المرفوع مش صورة فهذه الدالة تسبب ثغره

    يعني بمعنى آخر shell.php.zip راح يشتغل الشل طبعا


    لازم استخدام ال type و هي تأتي مع بيانات الملف داخل مصفوفة $_FILES[file']





    __________________
    سبحان الله و بحمده .... سبحان الله العظيم

    للمراسلة



  13. السلام عليكم

    آسف على التأخير في الرد

    أخواني آخر نسخه هي
    MySimpleFileUploader v1.5 المرقعه

    لكن يبدوا انها عير مرقعه ترقيعاً كاملاً

    حيث انه يمكن رفع شيل بامتداد
    shell.php.rar

    بكل سهوله ويسر

    وهذا رابط تجريبي
    على استضافة مجانية
    [ مركز رفع الملفات لـ موقع خدمات ]-Powerd By MySimpleFileUploader

    طبعاً مكتوب بالأسفة v1.0 وهذي غلط مني انا , والنسخه هي v1.5

    فياليت تلحقونا بالترقيع ياأخواني , لأني والله ماقدر عليها ...

    سكربت رفع الملفات - النسخة المرقعه - MySimpleFileUploader v1.5
    http://www.swalif.net/softs/swalif54/softs206342/
    سأطلع على النسخة و لي عودة





    __________________
    سبحان الله و بحمده .... سبحان الله العظيم

    للمراسلة

  14. #14
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431

  15. #15
    عضو سوبر نشيط
    تاريخ التسجيل
    May 2007
    المشاركات
    731

    Smile



    إذا الملف المرفوع مش صورة فهذه الدالة تسبب ثغره

    يعني بمعنى آخر shell.php.zip راح يشتغل الشل طبعا


    لازم استخدام ال type و هي تأتي مع بيانات الملف داخل مصفوفة $_FILES[file']
    ال type كيف أستخدمها وهي في يد الزائر ؟ والمتصفح من يقوم بتحديدها وإرسالها ؟

    الـ type من الخطأ الإعتماد عليها يا عزيزي لأنه بالإمكان تجاوزها بكل سهولة

    أما عند دالة getimagesize لو كان الملف المرفوع ليس صورة فلن تعطي ال mime قيمة image

    وهذه هي فكرة هذا السكربت , تحميل الصور فقط

    كنت متأكد انه هناك سوء فهم بيننا والآن اتضحت الصورة





    __________________
    Saudi Wanderer
    My Blog : SWanderer





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض